Hosting hesabınızdan bilginiz haricinde spam e-posta gönderimi yapıldığını düşünüyorsanız veya bu konu hakkında tarafımızdan bir uyarı aldıysanız, problemi çözümlemek için bu eğitseldeki yönergeleri izleyebilirsiniz.
Problemin Tanımı
Bir kullanıcının gönderdiği e-posta, karşı sunucunun mail servisine ulaştığında; bir dizi kontrolden geçip, gönderilen e-postanın header bilgisinde yer alan gönderici IP adresi bazı blacklist servislerinde DNS sorgulama işlemi ile aranır ve herhangi bir sonuç ile karşılaşır ise gönderilen e-posta kullanıcıya geri döner. Hesabınızdan spam e-posta gönderiminin gerçekleşmesi, blacklist servisleri tarafından tespit edilirse veya bir internet kullanıcısı sizi şikayet ederse hizmetinizin bulunduğu IP adresinin bu servislerin listelerine girmesine sebebiyet verir. IP adresi karalisteye girerse; Gmail, Yahoo, Outlook, Yandex gibi güvenilir mail sunucularına iletilen e-postalar geriye dönecektir, teslim edilemeyecektir.
Problemin Çözümü
- İlk güvenlik önlemi olarak , eğer üçüncü parti bir mail yazılımı kullanıyorsanız (Outlook, Thunderbird vb.) veya mobil cihazınızda bir uygulama ile e-posta hesabınıza erişiyorsanız, bilgisayarınızın veya mobil cihazınızın belirli zaman aralıklarında antivirüs yazılımı ile taranması gerekmektedir. Tarafımızdan spam e-posta gönderildiğine dair bir uyarı aldıysanız, ilk olarak bilgisayarınızı yada mobil cihazınızı bir antivirüs taramasından geçirip güvenli hale getirmelisiniz.
- Hosting yönetim panelinizin (cPanel, MaestroPanel, Directadmin, Plesk vb.) ve FTP kullanıcı şifrenizi değiştirmenizdir. Yeni belirleyeceğiniz şifre minimum 10 karakterli, büyük küçük harf, rakam ve özel karakter içeren güçlü şifreler olmalıdır. Şifrelerinizi belirli aralıklarla da güncellemelisiniz. Böylelikle, bruceforce ataklarında şifreniz tespit edilemez.
- FTP protokolü ile hosting hizmetinize bağlanarak, web dizininde yer alan dosyaların değiştirilme tarihleriniinceleyerek, bilginiz dışında bir düzenleme, yeni dosya ekleme işleminin gerçekleşip gerçekleşmediğini kontrol edebilirsiniz. Bulunduğunuz altyapıya göre; eğer Linux hosting kullanıyorsanız, zararlı bir PHP script ile, Windows hosting kullanıyorsanız zararlı bir ASP, ASP.NET veya PHP script ile web siteniz üzerinden SPAM e-posta gönderimi gerçekleşebilir. Güvenmediğiniz, zararlı olduğunu düşündüğünüz dosyaları inceleyebilirsiniz. Bu dosya incelemeleri konusunda, bir yazılımcı ile görüşmeniz her zaman için daha yararlı olacaktır.
- İletişim formunuz var ise görsel bir CAPTCHA doğrulaması koyabilirsiniz. Web sitenizde bir üyelik sistemi mevcutsa, üye olan kullanıcılara bir CAPTCHA doğrulaması yaptırabilirsiniz. Üyelik sisteminiz bile spam mail gönderimine sebebiyet verebilir.
- E-posta adreslerinizin şifrelerini minimum 10 karakterli, büyük küçük harf, rakam ve özel karakter içeren güçlü şifreler ile güncelleyebilirsiniz.